как определить ратник

hiroshiwEEEEEEEEEEEEEEEEE

Новичок
Автор темы
19
6
антивирусник виндоус жалуется на какой то файл backdoor, но система не нагружается .
есть такой ратник который не нагружает систему и дает доступ к пк?
1682503538012.png
 
  • Ха-ха
Реакции: Sadow

ntdll

Активный
125
66
Скачай Malwarebytes и просканируй систему. Зависит от RAT, скорее да, чем нет.
 

Digger Man

Любитель Linux
Модератор
1,631
1,125
скинь файл, на который жалуется ав

Рат то он может найдет - но лоадер врядли
лоадер тоже найдет, лол, молвер с помощью ии проги сканит, он даже в плагине в сампе найдет лоадер, ну если там нет протектора и сертификата
 
  • Вау
Реакции: Loocking

x0r1x

Потрачен
114
97
более быстрый способ убрать с пк любой вирус который попадает в startup, это ccleaner.

скачиваешь отсюда free версию: https://www.ccleaner.com/ru-ru/ccleaner/download

устанавливаешь, и запускаешь его. откроется вот такое окно:
1682584950626.png

нажимаешь инструменты -> запуск. и в итоге ты видишь что-то подобное:
1682585055462.png


далее нажимаешь по нему левой кнопкой мыши, и нажимаешь "отключить". после этого, тебе нужно уничтожить процесс вируса, это можно сделать через process hacker: https://processhacker.sourceforge.io/downloads.php

после установки процесс хакера, открываешь его, и ищешь подозрительный процесс:
1682585680807.png

левой кнопкой мыши по нему и terminate:
1682585779183.png


после этого, заходишь обратно в ccleaner -> инструменты -> запуск
опять левой кнопкой мыши по подозрительному файлу -> открыть в папке
и удаляешь вирус. p.s. перед тем как удалить вирус, советую проверить не ярлык ли это, если это ярлык, левой кнопкой мыши по нему, и перейти в расположение файла, и там всё удаляешь. если не удаляется, значит какие-то процессы вируса живы, аналогично ищешь их в process hacker'е и терминейтишь их и пробуешь опять удалить.

но учитывай что твои данные пк, пароли и т.д. были спизжены. перед тем как удалять такой вид вирусов(ратников), советую отключить интернет кабель от устройства, или-же если устройство работает через wifi - роутер.
 

Digger Man

Любитель Linux
Модератор
1,631
1,125
Привет.

Во-первых, нужно понимать значение что такое ратник, а что такое майнер, и важно понимать какой из них как работает.

Посмотреть вложение 199613
Посмотреть вложение 199614

Во-вторых, стоит учитывать что Windows защитник (да и вообще любой другой антивирусник) может ошибаться. То есть, все зависит от того, что ты скачивал/устанавливал ранее. Просто вспомни это, посмотри список загрузок. Может ты скачал какую-то программу с торрента, убедись, что если это точно не вирус, а ложное срабатывание.

В третьих, если все таки не получились пункты выше, то попробуй удалить этот ратник/майнер, просканировать систему дополнительными утилитами, например Dr.Web Cureit, Malwarebytes. А лучше всего будет переустановить систему если у тебя имеется на ней что-то критично важное.
Malwarebytes не утилита и как у него антивирус винды может ошибаться, если он задетектил именно dcrat?
 

Mr.Mastire222

Известный
529
259
Malwarebytes не утилита и как у него антивирус винды может ошибаться, если он задетектил именно dcrat?
Привет.

Антивирусы могут ошибаться и ложно срабатывать в любом случае. Антивирус не спасёт тебя, это лишь инструмент который помогает тебе, а не защищает тебя полностью от вирусов, что можно отключить мозги и не о чём не думать.

P.S: В любом случае, если не согласен с моим решением, можешь предложить своё.